服务器管理员

系统和网络管理员的问答

3
Internet路由(BGP)是否完全自动化?
如果同时删除Internet上的所有路由表,路由器是否能够自动重新发现它们? 我正在和一位同事争论,他说RIPE路由表是必不可少的,但我记得读过,如果这些表消失了,BGP协议将允许路由器通过查询邻居来重新发现节点之间的工作路由,而邻居又会查询他们的邻居,直到找到一条可行的路线。然后,该路由将用于重新填充路由表。一段时间后,将还原所有路由(不一定是最佳路由)。 那是对的吗?
4 routing  internet  bgp 

2
新的SBS2011盒未设置Internet [关闭]
一位客户请求此帮助,并给了我远程访问权限,而我的Google搜索无济于事。SU似乎目前没有人可以帮助聊天,所以我在这里尝试。 我启动它,运行Setup your Internet address和Configure a Smart Host for Internet e-mail向导,只是被告知Connect to the Internet必须先完成向导。好吧,我会做。 我启动该向导,它将检测路由器IP和服务器IP。DHCP和DNS在路由器中被禁用,并为服务器设置。在向导结束时,我得到了Windows SBS did not properly configure your e-mail. To correct this, re-run this wizard。 进行谷歌搜索时,我运行了PS脚本,重新配置了IIS,但这些都没有起作用。客户是否将服务器弄糟了?还是有办法从这一点恢复?它可以很好地访问Internet(证明:我正在远程访问) 编辑:日志上传 会话“ WBCommandletInBuiltTracing”未能启动,并出现以下错误:0xC0000035 (进程w3wp.exe,PID 6452)“由于短暂错误,RBAC授权不可用:服务器localhost上的Microsoft Exchange Active Directory拓扑服务未返回任何合适的域控制器。” 收集器应用程序cf7f8355-fe55-4b3b-a945-060635a824a7的安装操作失败,因为搜索管理数据库的模式版本小于此收集器应用程序支持的最小向后兼容模式版本。数据库可能尚未升级。 Microsoft Exchange限制服务在构建RPC安全描述符时遇到Active Directory错误。此故障可能表明此时没有域控制器可用。该服务将停止。故障详细信息:Microsoft.Exchange.Data.Directory.NoSuitableServerFoundException:服务器本地主机上的Microsoft Exchange Active Directory拓扑服务未返回任何合适的域控制器。 在Microsoft.Exchange.Data.Directory.DSAccessTopologyProvider.GetConfigDCInfo(Boolean throwOnFailure) 在Microsoft.Exchange.Data.Directory.TopologyProvider.PopulateConfigNamingContexts() 在Microsoft.Exchange.Data.Directory.ADSession.GetConfigurationNamingContext() 在Microsoft.Exchange.Data.Directory.Recipient.ADRecipientSession.GetWellKnownExchangeGroupSid(Guid wkguid) …

1
激活用户门户后,Sophos访问https站点
我在UTM 9上使用SOPHOS。我在Win Server 2012 R2 / IIS 8上有一个背后的网站,该网站使用子域(例如myaccess.mydomain.com)创建。 在UTM9上,我做了Stephane所说的“ serverfault-> sophos从网络访问Web服务器”,我可以在HTTP上访问我的网站而没有问题。 我想使用HTTPS访问它(规则和证书已创建/链接,并且本地测试有效)。 在UTM 9中,我激活了用户门户,因为我们使用了VPN。VPN使用标准HTTPS端口(443)在SSL中配置了SSL,并在TCP中配置了另一个子域/域(例如vpn.mydomain2.com)。 UTM9防火墙上的规则是基础知识。HTTP,HTTPS被授权。万一,我在防火墙上添加了一条规则,例如: |-----------------------------------------------------| | FROM | PROTOCOLS | TO | |-----------------------------------------------------| | Internet IPv4 | HTTP | myaccess.mydomain.com | | Internet IPv6 | HTTPS | | | LAN (Network) | MS SQL | | | WAN (Network) …

3
IIS SMTP中继到Gmail时遇到问题
我赞赏有人问过有关如何使用IIS的虚拟SMTP服务器设置SMTP中继的类似问题。但是,我仍然完全为这个问题感到困惑。 设置如下:在Win2k3机器上运行NAT 6.0 IP的IIS 6.0 SMTP服务器。公司将Gmail用于所有电子邮件服务。盒子上的应用程序需要发送电子邮件,因此通常我们将其设置为直接与smtp.gmail.com对话,但是此应用程序不支持TLS。容易,我们只需设置本地SMTP中继,对吗?所以我认为。 我们迄今所做的:安装IIS SMTP服务器中继为smtp.gmail.com,按照这些优秀的说明: http://fmuntean.wordpress.com/2008/10/26/how-to-configure-iis- SMTP服务器使用一个Gmail帐户转发电子邮件/ 本地SMTP中继允许匿名访问。 在“连接”和“中继”对话框中已明确允许使用本地IP和回送IP。 尝试通过本地SMTP服务器从2个不同的应用程序发送电子邮件,但失败(电子邮件最终存储在Queue文件夹中,但从未发送过)。IIS日志显示与本地应用程序的对话,但smtp.gmail.com发生的对话为零。gmail使用的端口是开放的出站端口,实际上我们拥有的支持TLS的应用程序可以直接通过smtp.gmail.com发送电子邮件,因此网络没有问题。 此时,我将IIS SMTP服务器中的smtp设置更改为使用其他外部SMTP服务器,并且嘿,本地应用程序可以通过本地IIS SMTP中继发送电子邮件。 因此smtp.gmail.com无法与我们的IIS SMTP中继一起使用,但是另一个第三方SMTP服务可以正常工作。我们需要使用smtp.gmail.com,因此如何解决这一问题?
4 iis  smtp  gmail 

1
如何验证我的虚拟服务器提供商是否按承诺提供了SSD?
在本月中,我租了两台vServer,每台均来自不同的提供商。两者都表明系统的磁盘使用SSD技术(根据我在笔记本电脑上的经验,我期望带宽至少为300MB / s,甚至可能更高)。 ssh在机器上,我发现一项任务需要相当多的磁盘IO显得很迟钝。因此,在这里我想问一下如何宣传标榜的东西(具有SSD磁盘空间)确实是正确的。 我尝试过 dd if=/dev/rootFssBlockDev bs=5M count=2000 of=/dev/null 并接收这些输出。 主机1(85.2MB / s) dd if=/dev/rootFssBlockDev bs=5M count=2000 of=/dev/null 2000+0 records in 2000+0 records out 10485760000 bytes (10 GB, 9.8 GiB) copied, 123.05 s, 85.2 MB/s 主机2(544 MB / s) dd if=/dev/rootFssBlockDev bs=5M count=2000 of=/dev/null 2000+0 records in 2000+0 records …


2
ESX 5.X是否缓存来宾IO?
我正在尝试查看guest虚拟机是否可以看到成功的磁盘刷新操作,但是主机实际上没有将其刷新到磁盘吗? ESXi如何与访客I / O一起使用?在被写入主机磁盘之前,它们是否被ESXi缓存?
3 linux  vmware-esxi  io 

6
如何定期删除文件中的所有内容而不删除它
我需要定期清空文本文件而不删除它(我知道它有多少行)。 我尝试了这个: 创建一个执行以下脚本的cron other lines from the script here sed '1,14d' file.txt>file.txt 如果我从终端运行它,则可以正常工作,但是当我运行cron时,它将执行第一部分(“脚本的其他行”部分),但不会清空文件。 注意:该文件具有777权限,因此我认为它与权限无关。
3 bash  cron  scripting 

4
基于每秒100次尝试的Web服务器最低密码安全性
这篇有见地的文章建议密码不必非常安全:http : //www.baekdal.com/tips/password-security-usability? 我在这里发现一条令人困扰的特定行: 实际数量有所不同,但是大多数Web应用程序每秒将无法处理100个以上的登录请求。 确实,大多数Web应用程序仅需要能够防止每秒100次尝试吗?当您处理可被多个入侵者攻击的分布式系统时,数量似乎很少。 编辑 关于我的问题的更多说明:根据大多数Web服务器的当前平均性能,在暴力攻击期间最大可能的登录尝试次数是多少?我不是在问离线密码攻击,因为有人可以真正发起登录尝试。 放眼来看,假设您有一个无法使用tar-pitting或临时帐户禁用(以防止黑客通过登录尝试进行DoS攻击)的系统,即基于Web的系统每秒的实际登录尝试次数非常有用

7
从MAC地址查找DHCP IP地址
我有一些计算机需要通过网络重新安装,但是为了使安装正常进行,计算机需要在DNS / DHCP中注册其MAC地址,以便能够对其进行识别并获得正确的IP地址和策略。从公元。 问题在于,由于某种原因,计算机通常未在DNS / DHCP中注册,并且在重新安装过程的后期阶段之前不会注意到该计算机,因此,这样浪费了很多时间来进行故障排除。 我想知道是否有某种方法可以查询具有MAC地址的DNS服务器,并查看其是否已正确注册到IP地址? (我无权访问AD。)

1
Nginx限制请求全局
我搜索了整个网站和Google,找不到我想要的东西。 目前我知道我们可以例如限制请求/ IP limit_req_zone $ binary_remote_addr zone = one:30m rate = 20r / s; 我们可以在任何想要的位置使用 limit_req区域=一个突发= 10节点布局; 我的问题是。如何同时限制所有IP的全局请求?简而言之,我有一个PHP-FPM位置,无论如何,我希望所有请求不超过200个请求/秒。 我想我们必须替换$ binary_remote_addr,但是我不知道要做什么。
3 nginx 

2
在/ tmp上创建了名为“ file *”的随机空文件
我有两个RHEL 6.10服务器,其中/ tmp不断填充着数千个具有以下名称的文件 -rw-rw-r--. 1 root root 0 Feb 22 17:30 fileoQ1gE0 -rw-rw-r--. 1 root root 0 Feb 22 17:31 fileTFa0e7 -rw-rw-r--. 1 root root 0 Feb 22 17:32 fileSxEdEa -rw-rw-r--. 1 root root 0 Feb 22 17:33 filegoLf6g -rw-rw-r--. 1 root root 0 Feb 22 17:34 filebj3CJv -rw-rw-r--. 1 …

4
如何“监禁”其主目录(proftpd)中的ftp用户?
我有一个名为“ ftp3”的用户,该用户属于组“ ftpusers-temp”。 该用户的家是home / FTP共享/ temp 在proftpd.conf中,我有以下2条指令: DefaultRoot /home/FTP-shared DefaultRoot ~ ftpusers-temp 我期望用户ftp3只能看到“ temp”目录;但是发生的是登录时默认选择了“ temp”目录,但是用户可以返回并访问ftp服务器的根目录。 用户“ ftp3”是否应该在“ / home / FTP-shared / temp”中被监禁,并且无法访问“ / home / FTP-shared”?

2
如果以非登录用户身份启动,SCCM App Catalog将不会安装应用程序
我们一直在使用SCCM的应用程序目录,并且遇到了一个有趣的怪癖。我的经理指示我实施该目录,以便将属于“一次性安装”和“整个工作组需要”之间的某个软件的要点指向应将其发布到应用程序目录的人数。我们的技术支持人员可以使用App Catalog部署此类软件,以根据情况选择需要它的用户。 我们练习帐户分离,例如,我们的服务台摇滚明星Emmet Brickowski有两个Active Directory用户帐户。他经常非特权帐户,CONTOSO\ebrickowski他应该使用他的所有日常工作,当UAC提示抚养它丑恶的头,他有一个特权帐户(CONTOSO\ebrickowski-adm)是BUILTIN \管理员对我们的所有工作站的成员。 当Joe User致电服务台时,Emmet远程进入或实际帮助用户(我们的文化在面对面的客户时间上很重要),以他的特权登录到App Catalog,CONTOSO\ebrickowski-adm并看到大量他可以使用的软件为我们的用户安装标准化方法。 除了Emmet按下安装按钮时,他都会得到以下信息: 现在,我无法在客户端日志中找到所发生的一切。在没有什么AppIntentEval.log,AppDiscovery.log,AppEnforce.log日志和ConfigMgrSoftwareCatalog.log它应该记录应用程序目录的动作不存在。 如果我们将应用程序部署到包含普通用户的用户集合中,并且他们使用的帐户相同,则他们登录Windows的方式与以前安装失败的应用程序登录到应用程序目录的方式相同。这使我相信您不能将App Catalog的单独帐户用作当前Windows会话。真是个无赖。 任何人都可以验证您是否需要使用与Windows会话中当前使用的帐户相同的帐户来访问应用程序目录? 我应该调查什么日志以进行进一步调查? 有没有其他更好的方法来实现我们期望的目标,即将应用程序目录用作技术人员访问的软件商店?

1
Zabbix:监视子代生成率
我们已经设置了zabbix来监视我们的基础结构,而我们的安全团队拒绝我们通过zabbix运行自定义脚本。这使我们的生活更加难以找到不需要自定义脚本的解决方案。 我已经研究了一段时间了,我们如何才能监视子进程的生成速度,但是到目前为止还没有运气。 据我所知,zabbix检查不包括生成率检查,您能建议我们如何实现这一目标吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.